PacketFence RADIUS扩展安全漏洞

漏洞信息详情

PacketFence RADIUS扩展安全漏洞

漏洞简介

PacketFence 3.3.0之前版本中的RADIUS扩展中存在漏洞,该漏洞源于使用不同的用户名用于自定义的VLAN分配扩展的身份验证。远程攻击者可利用该漏洞通过‘User-Name RADIUS’属性,欺骗用户身份。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.packetfence.org/bugs/view.php?id=1390

参考网址

来源: www.packetfence.org

链接:http://www.packetfence.org/bugs/view.php?id=1390

来源: MLIST

名称: [Packetfence-announce] 20120413 PacketFence 3.3.0 released!

链接:http://sourceforge.net/mailarchive/message.php?msg_id=29126135

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享